Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-3094-info — CVE-2024-3094 के लिए जानकारी | Kitploit
उपकरण/GitHubGitHub/byinarie/cve-2024-3094-info
भेद्यता विश्लेषणशोषणमालवेयर विश्लेषणखतरा खुफियाआपूर्ति श्रृंखला सुरक्षापेपर और शोधलर्निंग और शिक्षाघटना प्रतिक्रियाचयनित संसाधन
GitHubbyinarie/cve-2024-3094-info

CVE-2024-3094-info

CVE-2024-3094 के लिए जानकारी

5492 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2024-3094-जानकारी

  • CVE-2024-3094 PoC अन्वेषण https://github.com/amlweems/xzbot

  • https://github.com/lockness-Ko/xz-vulnerable-honeypot

  • https://tukaani.org/xz-backdoor/ - Lasse Collin की प्रतिक्रिया

  • https://gist.github.com/thesamesam/223949d5a074ebc3dce9ee78baad9e27

  • https://www.thestack.technology/xz-utils-github-repository-disabled-as-linux-maintainers-assess-blast-radius-of-backdoor-earlier-commits/

  • https://www.reddit.com/r/linux/comments/1brhlur/xz_utils_backdoor/

  • https://gist.github.com/smx-smx/a6112d54777845d389bd7126d6e9f504

CVE-2024-3094 के लिए जानकारी

Red Hat ने आज Fedora 41 और Fedora Rawhide उपयोगकर्ताओं के लिए XZ के संबंध में एक "आपातकालीन सुरक्षा अलर्ट" जारी किया। हाँ, इस संपीड़न प्रारूप के लिए XZ उपकरण और लाइब्रेरी। XZ 5.6.0/5.6.1 में कुछ दुर्भावनापूर्ण कोड जोड़ा गया था जो अनधिकृत रिमोट सिस्टम एक्सेस की अनुमति दे सकता है।

Red Hat इस XZ सुरक्षा कमजोरी के लिए CVE-2024-3094 का हवाला देता है, क्योंकि दुर्भावनापूर्ण कोड कोडबेस में शामिल हो गया। मैंने अभी तक CVE-2024-3094 को सार्वजनिक होते नहीं देखा है, लेकिन Red Hat सुरक्षा अलर्ट इसे इस प्रकार संक्षेप में कहता है:

दुर्भावनापूर्ण इंजेक्शन जो xz संस्करण 5.6.0 और 5.6.1 लाइब्रेरीज़ में मौजूद है, अस्पष्ट (obfuscated) है और केवल डाउनलोड पैकेज में पूर्ण रूप से शामिल है - Git वितरण में M4 मैक्रो नहीं है जो दुर्भावनापूर्ण कोड के निर्माण को ट्रिगर करता है। दूसरे चरण के आर्टिफैक्ट बिल्ड समय के दौरान इंजेक्शन के लिए Git रिपॉजिटरी में मौजूद हैं, यदि दुर्भावनापूर्ण M4 मैक्रो मौजूद हो।

परिणामी दुर्भावनापूर्ण बिल्ड systemd के माध्यम से sshd में प्रमाणीकरण में हस्तक्षेप करता है। SSH सिस्टम से दूरस्थ रूप से जुड़ने के लिए सामान्यतः उपयोग किया जाने वाला प्रोटोकॉल है, और sshd वह सेवा है जो पहुँच की अनुमति देती है। सही परिस्थितियों में यह हस्तक्षेप संभावित रूप से किसी दुर्भावनापूर्ण अभिनेता को sshd प्रमाणीकरण तोड़ने और पूरे सिस्टम तक अनधिकृत रूप से दूरस्थ पहुँच प्राप्त करने में सक्षम बना सकता है।

  • https://isc.sans.edu/podcastdetail/8918

बैकडोर रिवर्स विश्लेषण

  • https://bsky.app/profile/did:plc:x2nsupeeo52oznrmplwapppl/post/3kowjkx2njy2b

डिस्ट्रोज़ में बैकडोर शामिल करने के सामाजिक इंजीनियरिंग प्रयास

  • https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1067708
  • https://news.ycombinator.com/item?id=39866275

Github रेपो (अब निष्क्रिय)

  • https://github.com/tukaani-project/xz

वितरणों से बयान

  • https://www.kali.org/blog/about-the-xz-backdoor/
  • https://archlinux.org/news/the-xz-package-has-been-backdoored/
  • https://access.redhat.com/security/cve/CVE-2024-3094
  • https://bugs.gentoo.org/928134
  • https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1068024
विविध
  • https://xeiaso.net/notes/2024/xz-vuln/

  • https://www.mail-archive.com/[email protected]/msg00571.html

  • https://nvd.nist.gov/vuln/detail/CVE-2024-3094

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

  • https://lists.debian.org/debian-security-announce/2024/msg00057.html

  • https://www.redhat.com/en/blog/urgent-security-alert-fedora-41-and-rawhide-users

  • https://www.phoronix.com/news/XZ-CVE-2024-3094

  • https://www.openwall.com/lists/oss-security/2024/03/29/4

  • https://www.virustotal.com/gui/file/13d2a7961d5b7142cc4666f1997b0738d3bc4df904814febfed5c68c29e485d4/detection

  • https://www.reddit.com/r/linux/comments/1bqt999/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.reddit.com/r/sysadmin/comments/1bqu3zx/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.sdxcentral.com/articles/reported-supply-chain-compromise-affecting-xz-utils-data-compression-library-cve-2024-3094/2024/03/

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

टूल डाउनलोड करें
  • https://en.wikipedia.org/wiki/XZ_Utils